Wielu z Was zastanawia się kiedy dokładnie dochodzi do powierzenia przetwarzania danych osobowych? Zadajecie sobie zasadnicze pytanie, czy podpisywać umowy powierzenia? Trudności przysparza właściwe określenie stron – kto jest administratorem a kto podmiotem przetwarzającym? Dziś kilka wskazówek przed zbliżającym się 25 maja 😉. Kto jest kim? Najistotniejszym w całej konstrukcji powierzenia przetwarzania danych osobowych jest właściwe określenie która ze stron jest administratorem danych a która podmiotem przetwarzającym. Na gruncie dotychczasowej regulacji (ustawy o ochronie danych osobowych), za administratora uważano organ, jednostkę organizacyjną, podmiot lub osobę, decydujące o celach i środkach przetwarzania danych osobowych. RODO (unijne rozporządzenie o ochronie danych osobowych) […]
Kategoria: Bez kategorii
Komisja Europejska prostuje RODO
2 maja 2018 |
Chyba mało kto spodziewał się takiego działania Komisji Europejskiej. Do oficjalnego zastosowania RODO pozostał niecały miesiąc i w tym intensywnym okresie „zapinania przygotowań na ostatni guzik” wydane przez Komisję Europejską sprostowanie jego treści jest sporym zaskoczeniem. Dokument zmienia zarówno treść motywów preambuły jak i treść normatywną. W większości przypadków są to na szczęście zabiegi „kosmetyczne”, niestety znalazły się także takie zmiany, które zaburzają dotychczasowy sens przyjętych konstrukcji. W kontekście ryzyka RODO zmieniło bowiem swoją treść i przy jego ustalaniu należy ocenić jego wagę, a nie tylko – jak miało to miejsce w dotychczasowej wersji RODO – wagę zagrożenia. Jak można zapoznać […]
RODO zabija biznes?!
23 kwietnia 2018 |
Coraz szerzej i głośniej pojawiają się opinie, że RODO utrudni prosperowanie działalności przedsiębiorców, a nawet że „zabija” ono biznes. Są one efektem przede wszystkim znacząco rozbudowanego, w przeciwieństwie do obecnych przepisów, obowiązku informacyjnego, o którym pisaliśmy już wcześniej (Rozszerzenie obowiązków ADO: obowiązek administracyjny). Na ile taka opinia jest trafna? Problem ustalenia, kiedy mamy do czynienia z danymi osobowymi W modelowym ujęciu z danymi osobowymi będziemy mieć do czynienia zawsze, gdy przetwarzamy dane osoby fizycznej (czyli mówiąc kolokwialnie człowieka 🙂) a posiadany zakres informacji pozwala nam ją zidentyfikować. Jak ustaliliśmy w jednym z ostatnich artykułów (Dane przedsiębiorców z […]
Metoda „na RODO”
14 kwietnia 2018 |
Kochani Czytelnicy, powinniście być czujni! Oszustwo metodą „na RODO” stało się nową formą możliwości wyłudzenia sporej kwoty pieniężnej od przedsiębiorców przygotowujących się do unijnej regulacji. Na czym dokładnie ono polega? Jak ustrzec się przed wyłudzeniami? W dzisiejszym artykule postaramy się Wam pomóc podając garść informacji.😉 Obecnie przedsiębiorcy przygotowują się coraz intensywniej do wdrożenia w swoich organizacjach RODO. Przypominamy, iż nowa regulacja całkowicie zmienia podejście do ochrony danych osobowych. W związku z tym, znaczna większość administratorów decyduje się na wsparcie ekspertów i prawników w przygotowaniach do nowego stanu prawnego. Okazja czyni złodzieja 😯😱 W ostatnim czasie w mediach […]
Fundusze unijne – jak ich nie stracić?
10 kwietnia 2018 |
Nie chcesz stracić pozyskanych środków unijnych? Dowiedz się, na co musisz zwrócić uwagę! Serdecznie zapraszamy na bezpłatne seminarium poświęcone tematyce projektów unijnych, które odbędzie się w dniu 11.04.2018 r. godz. 09:00, Przystań Bydgoszcz, ul. Tamka 2. Podczas seminarium omówimy zagadnienia nastręczające beneficjentom największych trudności w praktyce oraz stwarzające największe ryzyko utraty pozyskanych środków. Będzie też czas na dyskusję o Państwa doświadczeniach. Seminarium organizowane jest we współpracy z Pracodawcami Pomorza i Kujaw. Liczba miejsc ograniczona. Chcesz wziąć udział ? Link do formularza zgłoszeniowego – kliknij tutaj
Administrowanie czy współadministrowanie? A może powierzenie?
6 kwietnia 2018 |
Czytając po raz pierwszy RODO moją pierwszą myślą, gdy „dotarłam” do konstrukcji współadministrowania było: „Świetnie, problem ustalania administratora rozwiązany!”. Na gruncie obowiązujących przepisów nie funkcjonuje bowiem taka konstrukcja, a określenie podmiotu, który ma status samodzielnego administratora jest nie lada wyzwaniem. W szczególności dotyczy to podmiotów publicznych, jakkolwiek problem ten obecny jest także w rzeczywistości przedsiębiorców. Wracając jednakże do mojego optymizmu wyrażonego do konstrukcji współadministrowania, to muszę przyznać, że niestety, szybko on wygasł. Podmioty które przetwarzają dane zastanawiają się już nie tylko nad tym, czy są administratorami czy procesorami, ale także czy być może zasadne nie jest przyjęcie roli współadministratora z innym […]
Dane przedsiębiorców z CEIDG pod ochroną RODO?
30 marca 2018 |
Z dniem 25 maja 2018 r. ogromna zmiana czeka wszystkich, którzy choć w minimalnym stopniu przetwarzają dane osobowe. Czy jesteś bezpieczny jeżeli operujesz jedynie danymi klientów, którymi są osoby fizyczne prowadzące działalność gospodarczą? Czy coś się zmieni za sprawą RODO? Otóż, jeżeli interpretacja przepisów i motywów RODO oraz projekty polskich ustaw nie ulegną zmianie, przedsiębiorcy z CEIDG będą pod ochroną RODO. Jak to było do tej pory? Nie ma co ukrywać, dane przedsiębiorców ujawniane w Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), stanowią obecnie przykład danych osobowych w rozumieniu zarówno ustawy o ochronie danych osobowych jak i […]
Administrator mimo woli?!
27 marca 2018 |
RODO wydaje się być logiczne i odpowiadać na potrzebę dostosowania przepisów z zakresu ochrony danych osobowych do ciągle postępującego rozwoju technologicznego. Jak każdy akt prawny zawiera jednakże kilka paradoksów. Paradoks nr 1 Wyobraźmy sobie następujący stan faktyczny. Przedsiębiorca X na jego stronie internetowej umieszcza adres mailowy jako formę kontaktu. Na wskazany adres email osoba fizyczna Y wysyła ofertę współpracy. W emailu wskazane są, oprócz oczywiście adresu email tej osoby, imię i nazwisko, numer telefonu oraz dane dotyczące prowadzonej działalności (nazwa, adres). Przedsiębiorca X nie jest jednakże zainteresowany współpracą z osobą fizyczną Y i najchętniej usunąłby otrzymaną wiadomość. […]
Kary administracyjne z RODO w pigułce
19 marca 2018 |
Strach ma wielkie oczy 😯😱. Wiele podmiotów najwięcej uwagi, w związku z zbliżającą się godziną zero dla wejścia w życie RODO, poświęca odpowiedzialności i karom administracyjnym – zwłaszcza kwestii ich wysokości a nie kwestiom przeciwdziałania naruszeniom. Czy faktycznie jest się czego obawiać ? Czy milionowe kary posypią się lawinowo ? A może pieniężna kara administracyjna jest jedynie ostatecznością ? Dziś w pigułce o odpowiedzialności administracyjnoprawnej 😉. Co Cię może czekać za naruszenie RODO ? Naruszenie ochrony danych wiąże się z odpowiedzialnością. Wielu skupia swoją całą uwagę jedynie na administracyjnych karach finansowych, zapominając że jest to tylko jedna z możliwości […]
Rozszerzenie obowiązków Administratora Danych Osobowych na tle obowiązku informacyjnego
28 lutego 2018 |
Rozszerzenie obowiązków w stosunku do Administratorów Danych Osobowych to jedno z najważniejszych zagadnień, któremu warto poświęcić szczególną uwagę na tle procesu wdrażania RODO. Każdy Administrator z dniem 25 maja 2018 r. otrzyma pełen bagaż obowiązków, który (niestety) nie jest lekki jak piórko 🙂 O części obowiązków już pisaliśmy (m.in. o obowiązku prowadzenia rejestru czynności przetwarzania czy o konieczności notyfikacji stwierdzonych naruszeń organowi nadzorczemu). W ramach tego artykułu chcemy poruszyć (chyba) najważniejszy z nich, wokół którego było ostatnio głośno z uwagi na planowane ograniczenie stosowania RODO do małych i średnich przedsiębiorstw – tak jest, dziś kilka słów o obowiązku informacyjnym. Czym […]